论文
角色与执行分离:执行审计下演化 LLM 代理的架构模式
Persona-Execution Separation: An Architecture Pattern for Evolving LLM Agents under Execution Audit
摘要
受治理组织中的 大语言模型 (LLM) 代理必须让角色(指令、语气、自我呈现)自由发展,同时保持执行(有状态、经过审计的工作)可追踪。单个信任域并不能廉价地满足这两者。我们提出角色与执行分离(PES):角色和执行驻留在不同的信任域中,通过受管理的合约桥连接。角色是单一的并且可能会漂移;执行是匿名的并经过审计。状态摘要可能会返回;除数据丢失防护 (DLP) 例外情况外,数据体仍处于限制性域内;身份保持连续。批准矩阵、DLP 和审计强制执行交叉。 PES 遵循三个目标:自由漂移、执行可追溯性和解耦。在 LLM 表征不可区分性下,任何满足所有三者的单域机制都必须重新引入类型化变更对象、外部门和稳定的审计锚点:以更高的耦合成本重建 PES。受监管平台的一个开发/试点案例在一个月内记录了五项决定,其中四项被拒绝。机制检查发现在角色扰动(五种配置)下没有执行端重新验证,并且在已完成运行的硬断言字段上没有角色指纹。受监管的 编码智能体 中的受控复制重现了五个模型和四个提供商之间的隔离情况;在两种环境中,网桥开销均低于端到端时间的 0.2%。对预分离构建的探测发现,执行路径是通过遗漏而不是通过构建与角色分离的。该模式适用于多用户部署、执行审核和角色流失同时发生的情况。